信息系统集成及项目方案.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息系统集成及项目实施方案 信息系统集成及项目实施方案 信息系统集成及项目实施方案 XXX通清理中心系统及网络集成实行方案 概括XXX项目的业务范围包含:公共交通、小额花费的电子支付、 公共事业缴费等,因为XXX系统定于X月尾上线,考虑项目实行时间周期短和新设施采买到货时间比较长,因此系统上线采纳了一套暂时设施,近期采买的服务器、网络设施、各种软件已经所有到位。为保障新合肥系统稳固、安全、高效的运转,需要赶快将运转在暂时环境的新合肥通系统迁徙到新系统环境上。本次项目采买的设施主要用于搭建新合肥通清理中心系统,用于刊行切合XXX标准的预支费卡准备,届时XXX将能够在银联的POS设施长进行刷卡花费。工程范围工程名称:工程地址:本工程范围包含以下系统设计、系统所需货物的供应、运输、安装调试、系统测试、开通、人员培训和售后服务:POSP服务器(2台)WEB控制台服务器( 2台)光纤互换机(2台)磁盘阵列(1台)磁带储存(1台)核心互换机(2台)公布式互换机( 2台)防火墙(2台)双机软件(5套)备份软件(1套)杀毒软件(2套)防毒墙(2台)网管系统(1套)项目参加单位软件开发:XXXXXX操作系统数据库集成:XXXX配合方:XXXXX网络及服务器集成及电源改造:XXXXX建设目标本次XXX清理中心系统服务器及网络设施采买及安装项目建设目标以下:建立XXXXXXX项目为刊行切合银联标准的预支费卡做准备建设XXXXX股份有限企业清理中心核心网络和系统 3) 建设XXXXX股份有限企业通卡项目网络和系统安全系统, 经过软硬件安全举措保证 各应用系统的网络安全和系统能够正常运转 4) 为合XXXXX系统迁徙及后续系统压力测试做准备 5阶段区分综合考虑了合肥“XXXX”清理中心系统服务器及网络设施采买及安装项目功能需求、施范围、系统复杂度、用户可接受的上线时间等要素,我们计划工程分为以下几个阶段:  实 (1)强电改造阶段(周期5天)(2)设施安装部署和测试阶段(周期14天)3)系统集成阶段4)应用部署阶段5)功能测试和压力测试阶段6)测试数据清理和正式数据迁徙阶段7)系统正式上线 阶段名称 主要工作 时间安排(日历天) 启动阶段 设施采买;指定项目整体计划 20 机房强电改造 UPS部署;机房强电改造实行 5 设施安装部署和测试阶 系统部署、调试、设施联调 14 段 设施试运转及查收阶段 系统试运转、项目查收 15 使用阶段 全面投入生产环境使用 N/A 2网络系统实行 整体网络设计 网络设施清单 序号 品名、规格、型号 单位 数目 1 CiscoC4506-E 台 2 2 S5800-56C 台 2 3 NS-SecPathU200-M-AC 台 2 改造前网络拓扑图改造后网络拓扑及说明 以下图,为了提升网络的高可用性和靠谱性,“XXXXX”系统所设计设施均采纳双机热备模式,实现了数据同步、流量切换,这样能够保证网络的不中断传输;此次设施互联和服务器接入,均采纳了千兆互联、千兆接入的高带宽设计,保证网络传输的高效。核心采纳 Cisco4506-E运转VRRP双机热备,同时与老系统中的核心H3CS5800互换机采纳两条千兆链路相互连结,达到链路冗余成效,保障内网运转不中断;两台CiscoASA5510作为新系统的 VPN拨入设施,利用cisco独有的failover技术,达到虚构成一台界限设施,同时在远端的客户端经过使用ciscoVPNclient软件即可实现拨入至内网;使用接见控制列表(ACL)使内部没有数据交互的系统完整独立开来,同时能够配合内容过滤、端口防备等功能,做到对内部数据的保护; 所有生产网段的网关均在核心上,与界限路由器的互联使用三层功能。如图,网络的层次能够区分为:①清理中心的界限接入层—专线路由器、VPN拨入Cisco4506-E作为清理中心的核心、服务器的接入③与系统的互连—使用网神防火墙做隔绝改造后全网拓扑表示图 详细配置列表1、内部网段规划网段说明地址段/掩码网关 生产网段 业务网段2、互换机设施VLAN规划 设施名称 VLANIDIP网段 IP网关 虚构网关 Cisco4506-CORE_1 Vlan17 Vlan17 -NA -NA -NA S5800-1 -NA Vlan18 Vlan17 -NA -NA -NA S5800-2 -NA Vlan18 -NA -NA -NA -NA SecPathU200-1 -NA -NA -NA -NA -NA -NA -NA -NA H3CSecPathU200-2 -NA -NA -NA -NA 3、 4、互换机端口规划 设施名称 端口列表 速率(Mb) 端口性质 说明 G3/1 1000 三层接口 上联至网神防火墙主 G3/2 1000 三层接口 上联至网神防火墙备

文档评论(0)

131****3377 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档